
AIエージェントのガバナンスは、AIそのものの問題ではなく、権限の問題である
8月4日、シスコ・タロスは、脅威アクターがClaude Code、Codex、Cursor、GeminiといったAIコーディングツールの安全対策をどのように回避しているかに関する調査結果を公表した。その手法はそれほど洗練されたものではなかった……。

8月4日、シスコ・タロスは、脅威アクターがClaude Code、Codex、Cursor、GeminiといったAIコーディングツールの安全対策をどのように回避しているかに関する調査結果を公表した。その手法はそれほど洗練されたものではなかった……。

2つのニュース、2つの数値、1つの兆候。今月、同じ5日間の間に2つのニュースが報じられた。今年初めに発表された2つの調査数値と並べてみると、それらはもはや……

内部監査の未来はどのようなものになるのでしょうか? 内部監査の未来は、「継続的」「連携型」「予測型」です。年次監査計画を実施し、すでに発生した事象について報告するのではなく……

リスクおよびコンプライアンスの責任者なら誰でも、いずれは同じ壁にぶつかります。それは、特定の課題があまりにも特殊すぎて、どのベンダーのプレゼン資料にも記載されておらず、いくらGoogleで検索しても解決策を提示してくれる人が見つからないという問題です……

すべてのリスク管理責任者に問いかけてみたい質問があります。「今日、より良いデータがあればよかったと思うような決定を、どのようなものを行っていますか?」その答えはいつも興味深いものです。しかし……

「無知を認識することこそが知識である」という、改めて噛みしめる価値のある言葉がある。毎朝、前日よりも確信が薄れているという前提に立つ。長年にわたり……

ほとんどの組織には、データそのものに問題があるわけではありません。問題となっているのは、データの断片化と、「知ること」と「実行すること」の間に生じているギャップであり、これはいかなるダッシュボードでも埋めることはできません。リスク管理技術に対する一般的な批判としては……

規制対象業界の企業向けに最高評価を得ているGRCソフトウェアは、さまざまな法域にわたる継続的な規制情報の収集、定量的なリスク分析、および領域を横断した統合的な可視性を、単一のプラットフォームに統合しています。…で事業を展開する組織にとって、

AIと規制コンプライアンスの分野で、周囲が頼りにする存在になりましょう。AIを活用した規制コンプライアンス技術の第一原理に関する基礎的な認定資格です。エコシステムの多くの関係者にとって…

規制変更管理(RCM)とは、規制の変更をその発生源で検知し、それを具体的な義務として解釈し、ポリシー、統制、および証拠を通じてそれらの義務を運用に反映させるという、継続的な取り組みである……